Restlet上的OAuth2.0“无流量”服务器

时间:2013-01-23 20:31:17

标签: oauth restlet

男人,真是个噩梦!

任何人都可以请我指出任何类型的正确教程或如何在Restlet(2.2或2.1.1)上实现OAuth2.0服务器的示例。唯一与我设法找到的教程相似的是this one here,但是不要太兴奋,因为看起来框架中的代码比本教程更新时更频繁地更改。 / p>

除了上面提到的文章之外,谷歌似乎几乎没有任何有用的搜索结果。当然有人必须有这个权利并在Restlet上使用OAuth2.0吗?

我确实设法让我的OAuth2.0服务器向我返回一个访问令牌(在花了几个小时分析 AccessTokenResource.java 文件的源代码之后),但它似乎只验证客户端ID 而不验证客户端密码。假设我可以解决这个问题,我仍然面临着实际保护资源的任务(这应该是 OAuthAuthorizer 的工作,但在2.1.1之后似乎不再存在)

非常感谢任何帮助!!

1 个答案:

答案 0 :(得分:2)

此扩展程序正在进行中。请注意,OAuth 2.0最近才最终确定。

我们目前正在将2.2分支更新为最近的草案(31)。代码已经更新,文档确实需要遵循。

2.2仍在开发中,尚未准备好投入生产。我们现在正在寻找测试人员和贡献者(代码和文档)。

在2.2中,OAuthAuthorizer已被拆分。

有关其他详细信息,请参阅此问题: https://github.com/restlet/restlet-framework-java/pull/644